HOME > ニュース > AV&ホームシアターニュース
公開日 2002/01/24 17:36
ソニーのバイオに「セキュリティー」問題
●ソニーは、パーソナルコンピューター「バイオ」、および付属のリカバリCD上のバイオ専用プログラム"VAIOマニュアル CyberSupport for VAIO"バージョン3.0またはバージョン3.1にセキュリティー上の脆弱性があることを確認した。 同社では、ホームページ等で情報発信を開始し、ユーザーに注意を促すとともに、「VAIOセキュリティー強化プログラム」をホームページからダウンロードできるよう、予防措置をとっている。なお、現時点では、本件に関する被害報告は受けていない。詳細は下記の通り(AV REVIEW編集部)
「起りうる現象」
悪意を持った第三者から、この脆弱性を利用して、インターネット上のホームページや電子メール等を介してバイオに攻撃を受けた場合、ユーザーのバイオのセキュリティーが守られなくなる可能性があります。この攻撃には以下の手段が考えられます。
@インターネット上のホームページ
AHTML形式の電子メール
B電子メールに添付されたHTML形式のファイル
これにより、お客様の意図しないデータの書き換えや破壊、コピーなどが行われる危険性があります。現在のところ、この攻撃は一般的に普及しているウィルスチェックソフトウェアで防ぐことはできません。
「対象となる機種」
日本:2001年5月以降に発売されたバイオのうち、"VAIOマニュアル CyberSupport for VAIO"バージョン3.0またはバージョン3.1搭載のモデル。 ※1月26日以降発売されるモデルは対策が含まれています。
海外:2001年11月以降に下記の国または地域で発売されたモデル。- 東アジア(中国本土除く)- 東南アジア- オセアニア- アラブ首長国連邦、サウジアラビア、南アフリカ※海外向けモデルに搭載されているプログラム名称は、“VAIO Manual”です。※北米、中南米、欧州、中国本土向けに発売された機種は対象外です。※今後発売されるモデルには対策が含まれています。
「お客様への告知方法」
日本:VAIOのホームページhttp://www.vaio.sony.co.jp/Info/security.htmlカスタマー登録を頂いたお客様へのダイレクトメール電子メールアドレス登録を頂いたお客様への電子メール配信
海外:VAIOのホームページhttp://vaio-online.sony.com
「お客様の予防措置方法」
「VAIOセキュリティー強化プログラム」の対応をとっていただくことで、セキュリティ脆弱性を強化し、問題の発生を予防します。
お客様には、本プログラムをホームページ()でダウンロードの上、バイオ本体にプレインストールされているバイオ専用プログラムのアップデートを行って頂きます。
※ダウンロードがうまく行えないなどの理由で、お客様がCD-ROMでの配布を希望する場合は、「VAIOカスタマーリンク セキュリテイ専用窓口」(フリーダイヤル)で相談を受け付けますが、 お客様には迅速な予防措置をとって頂くためになるべくホームページからのダウンロードを推奨していきます。
「起りうる現象」
悪意を持った第三者から、この脆弱性を利用して、インターネット上のホームページや電子メール等を介してバイオに攻撃を受けた場合、ユーザーのバイオのセキュリティーが守られなくなる可能性があります。この攻撃には以下の手段が考えられます。
@インターネット上のホームページ
AHTML形式の電子メール
B電子メールに添付されたHTML形式のファイル
これにより、お客様の意図しないデータの書き換えや破壊、コピーなどが行われる危険性があります。現在のところ、この攻撃は一般的に普及しているウィルスチェックソフトウェアで防ぐことはできません。
「対象となる機種」
日本:2001年5月以降に発売されたバイオのうち、"VAIOマニュアル CyberSupport for VAIO"バージョン3.0またはバージョン3.1搭載のモデル。 ※1月26日以降発売されるモデルは対策が含まれています。
海外:2001年11月以降に下記の国または地域で発売されたモデル。- 東アジア(中国本土除く)- 東南アジア- オセアニア- アラブ首長国連邦、サウジアラビア、南アフリカ※海外向けモデルに搭載されているプログラム名称は、“VAIO Manual”です。※北米、中南米、欧州、中国本土向けに発売された機種は対象外です。※今後発売されるモデルには対策が含まれています。
「お客様への告知方法」
日本:VAIOのホームページhttp://www.vaio.sony.co.jp/Info/security.htmlカスタマー登録を頂いたお客様へのダイレクトメール電子メールアドレス登録を頂いたお客様への電子メール配信
海外:VAIOのホームページhttp://vaio-online.sony.com
「お客様の予防措置方法」
「VAIOセキュリティー強化プログラム」の対応をとっていただくことで、セキュリティ脆弱性を強化し、問題の発生を予防します。
お客様には、本プログラムをホームページ()でダウンロードの上、バイオ本体にプレインストールされているバイオ専用プログラムのアップデートを行って頂きます。
※ダウンロードがうまく行えないなどの理由で、お客様がCD-ROMでの配布を希望する場合は、「VAIOカスタマーリンク セキュリテイ専用窓口」(フリーダイヤル)で相談を受け付けますが、 お客様には迅速な予防措置をとって頂くためになるべくホームページからのダウンロードを推奨していきます。